漏洞信息详情
McAfee Cloud Identity Manager和Intel Expressway Cloud Access 360-SSO 目录遍历漏洞
- CNNVD编号:CNNVD-201403-346
- 危害等级: 中危
- CVE编号: CVE-2014-2536
- 漏洞类型: 路径遍历
- 发布时间: 2014-03-20
- 威胁类型: 远程
- 更新时间: 2014-03-21
- 厂 商: intel
- 漏洞来源:
漏洞简介
McAfee Cloud Identity Manager(现称McAfee Cloud Single Sign On,MCSSO)和Intel Expressway Cloud Access 360-SSO都是单点登录解决方案,该方案支持云单点登录、密码风险管理和身份验证等。McAfee Cloud Identity Manager是美国迈克菲(McAfee)公司的产品;Intel Expressway Cloud Access 360-SSO是美国英特尔(Intel)公司的产品。
McAfee Cloud Identity Manager 3.0,3.1,3.5.1版本,MCSSO 4.0.0以及Intel Expressway Cloud Access 360-SSO 2.1和2.5版本中存在目录遍历漏洞。远程攻击者可利用该漏洞读取包含管理员密码哈希的文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://kc.mcafee.com/corporate/index?page=content&id=SB10066
参考网址
来源: kc.mcafee.com
链接:https://kc.mcafee.com/corporate/index?page=content&id=SB10066
来源: SECUNIA
名称: 57381
链接:http://secunia.com/advisories/57381
来源: SECUNIA
名称: 57368
链接:http://secunia.com/advisories/57368
受影响实体
- Intel Expressway_cloud_access_360:2.5
- Intel Expressway_cloud_access_360:2.1
补丁
暂无
评论